---
title: "«Glückspost» vom Finanzamt: Ukrainer vor neuer Phishing-Methode zum Datendiebstahl gewarnt"
description: "Gosspetssvyas und GNS warnen Ukrainer vor massenhafter Versendung von Phishing-E-Mails im Namen des Finanzamts: Täter nutzen offizielle Attribute und Links zum Diebstahl persönlicher und zahlungsrelevanter Daten."
date: 2026-08-21T00:52:02.000Z
lang: de
url: https://xab.info/de/posts/phishing-briefe-vom-finanzamt-betrugsschema-datenklau
tags: [phishing, gns-ukraine, cybercrime, email-scam, data-theft]
publisher: "XAB.info"
---

# «Glückspost» vom Finanzamt: Ukrainer vor neuer Phishing-Methode zum Datendiebstahl gewarnt

![Hacker mit Kapuze am Computer – Illustration des Phishing-Schemas „Glücksbriefe“ der Steuerbehörde zum Diebstahl von Daten der Ukrainer](https://xab.info/media/2026/08/21/fishing-pisma-ot-nalogovoj-shema-moshennikov/fishing-pisma-ot-nalogovoj-shema-moshennikov-1.webp)

## 🎯 Key Points

- Betrüger versenden massenhaft Phishing-E-Mails, in denen sie sich als Staatliche Steuerverwaltung der Ukraine ausgeben.
- In den Briefen werden Links zu fremden Ressourcen genutzt, um persönliche und Zahlungsdaten zu stehlen.
- Die GNS empfiehlt, nicht auf verdächtige Links zu klicken und Informationen auf der offiziellen Website zu prüfen.
- Quellen weichen im Datum der Feststellung des Schemas voneinander ab: März 2026 (minfin) gegenüber dem Kontext von August (RBC-Ukraine).

In der Ukraine wurde eine neue Welle von Phishing-Angriffen registriert, bei denen sich Täter als Staatliche Steuerverwaltung (GNS) ausgeben und E-Mails versenden. Dies meldet RBC-Ukraine unter Berufung auf die Pressestelle der «Gosspetssvyas». Laut Angaben der Behörde nutzen Betrüger gezielt den Namen und visuelle Attribute des Steuerorgans, damit die Nachricht offiziell wirkt und Vertrauen beim Empfänger weckt. Ziel dieser Kampagne ist es, die Aufmerksamkeit des Adressaten zu erregen und ihn zu einer konkreten Handlung zu bewegen – meist zum Klicken auf einen eingebetteten Link.

### Mechanik des Phishing-Angriffs

Der Kern der Methode sind Links, die in den Text der E-Mail eingefügt sind. Den Nutzern wird angeboten, diese zu öffnen «zur Information» oder «zur Erfüllung bestimmter Anforderungen». In der Praxis führen diese Links jedoch zu fremden Ressourcen, die ausschließlich dazu dienen, an vertrauliche Informationen zu gelangen. In erster Linie handelt es sich um personenbezogene Daten und Zahlungsdaten, die die Täter anschließend für unbefugte Operationen nutzen. Wichtig zu verstehen ist, dass selbst ein äußerlich perfekt gestaltetes Schreiben, das ein offizielles Dokument imitiert, keine Garantie für seine Echtheit bietet – die visuelle Ähnlichkeit lässt sich leicht nachstellen.

### Empfehlungen der GNS: Wie man nicht Opfer wird

Die Staatliche Steuerverwaltung ruft die Bürger auf, nicht auf verdächtige Links in E-Mails zu klicken und jede Information, die angeblich von staatlichen Organen stammt, sorgfältig zu prüfen. Wenn eine Nachricht Zweifel weckt, sollte man selbstständig auf die offizielle Website der GNS gehen und die gewünschten Informationen dort erfragen oder die Behörde über ihre offiziellen Kommunikationskanäle kontaktieren. Das Finanzamt betont zudem: Vertrauliche Daten dürfen nicht an Dritte weitergegeben und auf Ressourcen eingegeben werden, deren Echtheit nicht sichergestellt ist. Bevor man einen Link öffnet, empfiehlt es sich, die Absenderadresse und die Ziel-URL zu prüfen: Tippfehler, ungewöhnliche Domains oder Forderungen nach der sofortigen Bereitstellung persönlicher Daten sind typische Merkmale einer Betrugsaktion.

### Widersprüchliche Daten

Beim Abgleich der Quellen ergab sich eine Diskrepanz in der Chronologie des Ereignisses. Der Haupttext der Meldung und der Kontext von RBC-Ukraine verknüpfen die Warnung mit dem aktuellen Zeitraum – August 2026, als Strafverfolgungsbehörden parallel verbundene Betrugsschemen aufdeckten. Gleichzeitig ist der Artikel des Verlages minfin.com.ua, der die Massenversendung von Phishing-E-Mails angeblich im Namen des Finanzamts beschreibt, vom 17. März 2026 datiert. Somit wird dieselbe Methode entweder als im August wiederaufgeflammte Aktion registriert oder sie wurde bereits im März erstmals beschrieben. Die Redaktion von XAB.info vermerkt diesen Widerspruch: Das genaue Datum des Beginns der Versendung ist in den bereitgestellten Quellen nicht abgestimmt, und beide Versionen werden offen dargelegt.

### Kontext: Wachsende Welle von Betrugsschemen

Phishing im Namen des Finanzamts ist kein isoliertes Phänomen. Nach vorliegenden Daten deckten Strafverfolgungsbehörden im August Call-Center auf, die Menschen zu fiktiven Investment-Plattformen lockten und Zugang zu deren Konten erhielten. Im Vormonat berichtete die Polizei von einer neuen Methode, die auf Bildungsenthusiasten und Online-Kurse abzielte: Den Nutzern wurde angeboten, ein «Zertifikat» herunterzuladen, doch statt des Dokuments wurde ein Schadprogramm auf das Gerät geladen. Die Gesamtheit dieser Vorfälle deutet auf eine systematische Taktik der Täter hin, die soziale Ingenieurskunst, die Fälschung offizieller Dokumente und Schadsoftware kombinieren, um finanzielle und persönliche Daten der Bürger zu erbeuten.

## 🔍 Fact-Check Verification

- [Ukrainer vor neuem Schema von Betrügern gewarnt, die sich als Finanzamt ausgeben](https://www.rbc.ua/ukr/news/ukrayintsiv-poperedili-novu-shemu-vid-shahrayiv-1787272832.html) - Первичный источник: фишинг от имени ГНС, ссылки на сторонние ресурсы, рекомендации не переходить по ссылкам и проверять данные на официальном сайте.
- [«Glückspost» vom «Finanzamt»: Betrüger versenden massenhaft Phishing-Nachrichten](https://itc.ua/news/pysma-schastya-ot-nalogovoj-moshennyky-massovo-rassylayut-fyshyngovye-soobshhenyya/) - Подтверждает факт массовой рассылки фишинговых сообщений под видом налоговой службы.
- [Ukrainer erhalten massenhaft Phishing-E-Mails angeblich im Namen des Finanzamts](https://minfin.com.ua/2026/03/17/170168294/) - Описывает ту же схему, но материал датирован 17.03.2026, что не согласуется с августовским контекстом основного текста — зафиксировано как противоречие в датах.

## ❓ FAQ

### Q: Wie erkennt man eine Phishing-E-Mail im Namen des Finanzamts?
**A:** Prüfen Sie die Absenderadresse und die URL des Links: Tippfehler, ungewöhnliche Domains und Forderungen nach der sofortigen Bereitstellung persönlicher Daten sind Merkmale von Betrug. Ein äußerlich offizielles Aussehen garantiert nicht die Echtheit.

### Q: Was tun, wenn der Brief Zweifel weckt?
**A:** Nicht auf Links in der E-Mail klicken. Selbstständig auf die offizielle Website der GNS gehen oder die Behörde über offizielle Kommunikationskanäle kontaktieren, um die Informationen zu überprüfen.

### Q: Welche Daten versuchen die Betrüger zu stehlen?
**A:** In erster Linie personenbezogene und Zahlungsdaten, die die Täter über fremde Ressourcen erbeuten, auf die die Phishing-Links führen.